
استغلال لـ CVE-2020-3952 في vCenter 6.7
هذا جزء قصير من الكود يستغل CVE-2020-3952، وهو موصوف بالتفصيل في منشور Guardicore Labs هنا. نُشرت هذه الثغرة بواسطة VMware في أبريل 2020 بأقصى درجة CVSS تبلغ 10.0. وهي تتيح لمهاجم لديه اتصال بالشبكة السيطرة على دليل vCenter (وبالتالي على نشر vSphere).
أصدرت VMware إصلاحًا لهذا الخطأ في vCenter Server 6.7 Update 3f. أي إصدار vCenter 6.7 غير مصحح تمت ترقيته من إصدار سابق يكون عرضة لهذا الهجوم. (التركيبات النظيفة لـ vCenter 6.7 غير متأثرة).
نوصي بقراءة المنشور لفهم كيفية عمل هذا الاستغلال، لكن باختصار، يقوم بثلاثة أشياء:
pip3 install python-ldap
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>